Size: a a a

2019 November 27

NK

Nikita Kuklin in Android Guards
S N
с другой стороны тут же номер мобильного используется чтобы залогиниться и получается связка = номер мобильного+пароль , якобы один из факторов передается через http
а зачем его передавать через хттп?
источник

S

S N in Android Guards
Nikita Kuklin
а зачем его передавать через хттп?
это не мое приложение просто тестирую другое и вижу что оно передает мой мобильный номер и номер используется как логин и идет через http:// и вот хочу понять насколько критично если мой номер перехватят через wi-fi который контролирует злоумышленник
источник

NK

Nikita Kuklin in Android Guards
S N
это не мое приложение просто тестирую другое и вижу что оно передает мой мобильный номер и номер используется как логин и идет через http:// и вот хочу понять насколько критично если мой номер перехватят через wi-fi который контролирует злоумышленник
жесть
источник

SN

Siarhei Naidzionau in Android Guards
Я бы репортал. В любом случае, использование http - как-то не оч красиво
источник

NK

Nikita Kuklin in Android Guards
Siarhei Naidzionau
Я бы репортал. В любом случае, использование http - как-то не оч красиво
а куда репортить то? плей маркет? и что они сделают? а самое главное - думаешь они будут проверять? и тем более сверяться с законами страны (хз что за приложение еще)
источник

l

lulzceh in Android Guards
Siarhei Naidzionau
Я бы репортал. В любом случае, использование http - как-то не оч красиво
в новом андроид нужно еще постараться передать через http
источник

S

S N in Android Guards
в Гугл плей куча софта с http://
источник

S

S N in Android Guards
мне просто для себя интересно
источник

S

S N in Android Guards
lulzceh
в новом андроид нужно еще постараться передать через http
у меня 6 еще и снимаю через burp так что можно
источник

l

lulzceh in Android Guards
lulzceh
в новом андроид нужно еще постараться передать через http
clear text exception
источник

SN

Siarhei Naidzionau in Android Guards
а, я думал это заказное исследование
источник

YS

Yura Shinkarev in Android Guards
lulzceh
clear text exception
Одна строчка в манифесте и будет работать через хттп
источник

l

lulzceh in Android Guards
Yura Shinkarev
Одна строчка в манифесте и будет работать через хттп
так очевидно шо сей процесс намекает шо вы делаете полную дичь, и в cordova проблемы с http, по ощущениям вскоре гугломаркет будет страйкать такой софт
источник

S

S N in Android Guards
lulzceh
так очевидно шо сей процесс намекает шо вы делаете полную дичь, и в cordova проблемы с http, по ощущениям вскоре гугломаркет будет страйкать такой софт
я тестирую через android 6 версии
источник

S

S N in Android Guards
которая еще актуальна и удобно настроить сертификат и через burp гнать траффик
источник

l

lulzceh in Android Guards
прилетало предупреждение за использование jQuery с известной уязвимостью, эт к уровню паранои гугла
источник

S

S N in Android Guards
смотреть на api и что передается
источник

YS

Yura Shinkarev in Android Guards
Это другой вопрос, я к тому, что криворуких это не остановит
источник
2019 November 28

R

Rtem in Android Guards
Номер телефона не является ПД в чистом виде. А вот вместе с ФИО уже является
источник

D

Dmitry in Android Guards
А номер телефона с именем и отчеством (без фамилии)?
источник